Abnahmecheckliste für KI-unterstützte Integrationen
Projektänderungen
- Framework und Anwendungslifecycle korrekt erkannt
- passender ASP.NET-Core- oder .NET-Framework-Adapter verwendet
- nur notwendige MES-Inside-Assemblies und Abhängigkeiten eingebunden
-
mesinside.jsonohne Secret angelegt und beim Publish berücksichtigt - Spool liegt in einem nicht öffentlich ausgelieferten, beschreibbaren Pfad
- vorhandenes Logging und Fehlerverhalten bleiben erhalten
- Pilotinstrumentierung ist klein und nachvollziehbar
Datenschutz und Sicherheit
- kein API-Key in Code, JSON, Prompt, Git, Test oder Ausgabe
- Credential-Referenz wird auf die korrekte Umgebungsvariable abgebildet
- keine Passwörter, Tokens, Cookies oder Authorization-Header erfasst
- keine vollständigen Formulare oder Sessions erfasst
- IP-Erfassung bleibt standardmäßig deaktiviert
- Benutzer- und E-Mail-Daten werden nicht unkontrolliert übertragen
Telemetrie
- mindestens ein stabiles fachliches Ereignis
- mindestens eine aussagekräftige Zeitmessung
- Exception an geeigneter Grenze zusätzlich protokolliert
- optionaler Counter besitzt stabilen Namen ohne hochkardinale Werte
- Eventnamen enthalten keine Benutzer- oder Objektwerte
Technische Prüfung
- vollständiger Build erfolgreich
- bestehende Tests erfolgreich
- Publish enthält alle MES-Inside-Abhängigkeiten
- Konfiguration validiert
- Anwendung funktioniert bei nicht erreichbarer MES-Inside-API weiter
- lokaler Batch wird nach Wiederherstellung genau einmal übertragen
- Ereignis und Dauer erscheinen im MES-Inside-Adminbereich
Übergabe
- geänderte Dateien dokumentiert
- Name der Credential-Umgebungsvariable dokumentiert, Wert nicht ausgegeben
- benötigte Dateirechte dokumentiert
- notwendiger Prozess- oder App-Pool-Neustart dokumentiert
- bekannte Grenzen und nächste sinnvolle Instrumentierung dokumentiert